根據(jù)Gartner最新發(fā)布的報(bào)告指出,近20%的企業(yè)機(jī)構(gòu)在過去3年內(nèi)至少觀察到一次基于物聯(lián)網(wǎng)的攻擊。中國物聯(lián)網(wǎng)連接數(shù)已位居全球前列,而物聯(lián)網(wǎng)安全應(yīng)用處于市場導(dǎo)入期。如何解決物聯(lián)網(wǎng)的安全,成為擺在政府監(jiān)管和各類企業(yè)面前的一道難題。因此,推行完整、科學(xué)、規(guī)范化的物聯(lián)網(wǎng)安全平臺已成當(dāng)務(wù)之急。
物聯(lián)網(wǎng)普遍存在遭受網(wǎng)絡(luò)攻擊類型多樣化、沒有安全保護(hù)標(biāo)準(zhǔn)、數(shù)據(jù)極易被截獲或破解等安全風(fēng)險(xiǎn),核心問題在于缺乏設(shè)備、服務(wù)提供者、應(yīng)用、數(shù)據(jù)、交易等物的安全認(rèn)證機(jī)制。因此,有必要建立一種提供認(rèn)證鑒權(quán)和數(shù)據(jù)保護(hù)的方案體系,建立物與物、物與人之間的信任。
基于標(biāo)識的密碼系統(tǒng)(Identity-Based Cryptograph,IBC)是在傳統(tǒng)的PKI基礎(chǔ)上發(fā)展而來,將用戶的標(biāo)識(如手機(jī)號、郵箱地址)用作公鑰,從而幫助用戶不再頻繁申請和交換證書,較大降低了證書和密鑰管理的復(fù)雜性,降低了使用者成本投入。
近日,從全國團(tuán)體標(biāo)準(zhǔn)信息平臺獲悉,由上海綠端科技有限公司宣布提出,上海市物聯(lián)網(wǎng)行業(yè)協(xié)會歸口管理,上海綠端科技有限公司、上海泰峰檢測認(rèn)證有限公司、上海蜚語信息科技有限公司、上海安般信息科技有限公司、上海工程技術(shù)大學(xué)、上海有桃物聯(lián)科技有限公司、上海寶景信息技術(shù)發(fā)展有限公司、上海市物聯(lián)網(wǎng)行業(yè)協(xié)會等多家單位共同參與起草的《基于標(biāo)識密鑰的物聯(lián)網(wǎng)平臺安全技術(shù)要求》(T/SIOT 028—2022)團(tuán)體標(biāo)準(zhǔn),于2022年02月25日發(fā)布,并已于2022年03月25日正式實(shí)施。
1、范圍
本文件規(guī)定了基于標(biāo)識密鑰的物聯(lián)網(wǎng)平臺應(yīng)具備的接入設(shè)備安全、數(shù)據(jù)傳輸安全、API訪問安全及安全管理等要求。
本文件適用于物聯(lián)網(wǎng)平臺選型、安全性驗(yàn)收時作為判斷平臺是否滿足物聯(lián)網(wǎng)安全需求時提供參考。
2、規(guī)范性引用文件
本文件沒有規(guī)范性引用文件。
結(jié)語:如何在不同的應(yīng)用場景和平臺需求中提取出物聯(lián)網(wǎng)安全模型并針對性地采用合適的防護(hù)技術(shù),是一個巨大的挑戰(zhàn)。顯然,物聯(lián)網(wǎng)安全不再是一個簡單的網(wǎng)絡(luò)問題,而是需要一個可以支持多種設(shè)備和云服務(wù)的敏捷而開放的安全基礎(chǔ)平臺,其核心解決方案是安全認(rèn)證技術(shù)。
(原標(biāo)題:《基于標(biāo)識密鑰的物聯(lián)網(wǎng)平臺安全技術(shù)要求》發(fā)布實(shí)施)
昵稱 驗(yàn)證碼 請輸入正確驗(yàn)證碼
所有評論僅代表網(wǎng)友意見,與本站立場無關(guān)